Jump to content
Justneuf
Sign in to follow this  
LeK

Nb4 Perturbe Switch Ethernet (problème Nouveau Firmware?)

Recommended Posts

Bonjour,

Depuis quelques jours je constate des anomalies sur mon réseau local: ping impossible, pertes de pings, pertes de connexions entre machines du lan, etc.

- Ce LAN est géré par un Switch/Routeur Wifi 802.11ag Netgear sur lequel la NB4 est branchée.

- Lorsque je débranche ou que j'éteins la NB4, tout rentre dans l'ordre sur le LAN.

- Ce problème est apparu du jour au lendemain sans que je ne touche à quoi que ce soit (autant que je sache)

Mon lan est constitué de la NB4, de deux PC reliés en fast ethernet et d'un équipement audio relié en Wi-Fi. De temps en temps je branche un portable sur le wifi également. Le Switch/Routeur n'est utilisé que pour sa fonction swithch et AP 802.11a. Tout le lan est en 192.168.1.0/24

Graphiquement, cela donne ceci:

 

	  Portable

		  |			  <- 802.11a ssid spécifique SSID80211A

   Switch Wifi Netgear  

   |	  |		|	 <- Fast Ethernet

  PC1	PC2	  NB4

				  | |

				  | ------> Téléphone, Prise téléphonique, Decodeur Neuf TV (tout nominal)

				  | <- 802.11g ssid NEUFNB4

				  ------> Equipement audio Wi-Fi

Avant tout fonctionnait bien et depuis quelques temps, j'ai de gros problèmes de communication (10% de packets perdus au niveau du ping) entre PC1 et PC2, de temps à autre, de temps en temps la NB4 ne répond plus aux pings de PC1 ou PC2.

Si j'éteins la NB4 ou si je branche tous les PC sur les ports ethernet de la NB4, tout rentre dans l'ordre (sauf encore quelques packets perdus dans les pings)

Lorsque je trace le réseau je ne vois rien passer (pas de trames ARP louches, il n'y a que des ICMP ECHO sans REPLY)

J'étais en DHCP sur tout le subnet avec des IP attribuées aux @mac et PC1 utilisait une des IP réservées de la plage DHCP sans faire appel au DHCP, j'ai donc tout reconfiguré sans DHCP au cas où: pas d'amélioration.

J'ai par contre l'impression qu'il se passe des choses étranges au niveau d'ARP: PC2 demandant en boucle l'@ mac de la neuf box, incomplete ARP dans les tables de PC1... bref, je plane un peu...

Tout ça manque un peu de détails mais je n'ai pas la machine sous la main à cet instant. Quelqu'un a-t-il une idée? (j'ai désactivé la fonctionnalité hotspot, le filtrage de la NB4).

Messieurs de chez neuf auriez-vous une piste?

Merci d'avance,

Robin

Edited by LeK

Share this post


Link to post
Share on other sites

Bonjour.

Pas de réponse jusqu'à présent, je reviens à la charge avec peut être un peu plus d'éléments.

J'étais dans la configuration suivante:

NB4: 192.168.1.1

PC1: 192.168.1.2

PC2: 192.168.1.3

Audio: 192.168.1.8

Tout en IP Fixe, Tout upnp et firewalls désactivés

		  


		   Audio

			/	  <- Wifi neuf box 

	___NBB4___

	|		|	 <- ethernet  

   PC1	 Switch Netgear	

				 |  <- ethernet	  

			  PC2

Tout fonctionnait bien entre PC1 et PC2 depuis plus de cinq heures quand soudain, pertes de connection.

Les pings depuis PC1 ont commencé à afficher des paquets perdus:

C:Documents and Settings>ping 192.168.1.3 -n 1

Pinging 192.168.1.3 with 32 bytes of data:

Request timed out.

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time=1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time=1ms TTL=64

Reply from 192.168.1.3: bytes=32 time=1ms TTL=64

Request timed out.

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time=1ms TTL=64

Request timed out.

Request timed out.

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Request timed out.

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Request timed out.

Reply from 192.168.1.3: bytes=32 time<1ms TTL=64

Je reboot le switch, rien ne change, pings intermittants. Je reboot la neufbox, plus aucune connection entre PC1 et PC2, plus aucun ping entre PC2 et la neufbox.

Sur PC2, j'ai fait le constat suivant:

sun:~# arp -an

? (192.168.1.8) at 00:04:20:07:63:BD [ether] on eth0

? (192.168.1.1) at <incomplete> on eth0

? (192.168.1.2) at <incomplete> on eth0

(pas de résolution ARP sur la neuf box ni sur le pc relié en ethernet sur la neufbox)

sun:~# ping 192.168.1.1

PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.

From 192.168.1.3 icmp_seq=1 Destination Host Unreachable

From 192.168.1.3 icmp_seq=2 Destination Host Unreachable

From 192.168.1.3 icmp_seq=3 Destination Host Unreachable

(forcément, pas d'@mac, pas de host reachable)

Etrangement, le périphérique audio branché au wifi de la neuf box fonctionne très bien:

sun:~# ping 192.168.1.8

PING 192.168.1.8 (192.168.1.8) 56(84) bytes of data.

64 bytes from 192.168.1.8: icmp_seq=1 ttl=64 time=1.73 ms

64 bytes from 192.168.1.8: icmp_seq=2 ttl=64 time=2.43 ms

64 bytes from 192.168.1.8: icmp_seq=3 ttl=64 time=1.90 ms

Pareil pour le routeur netgear qui répond aux pings.

J'ai été obligé de brancher PC2 sur la neuf box et là, cela refonctionne:

sun:~# ping 192.168.1.1

PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.

64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=4.85 ms

64 bytes from 192.168.1.1: icmp_seq=2 ttl=64 time=0.495 ms

--- 192.168.1.1 ping statistics ---

2 packets transmitted, 2 received, 0% packet loss, time 999ms

rtt min/avg/max/mdev = 0.495/2.673/4.852/2.179 ms

Moi j'en perds mon latin... please, help...

Edited by LeK

Share this post


Link to post
Share on other sites

Le serveur dhcp est, je suppose, arrêté sur le netgear ? Celui de la 9box ne peut pas être désactivé de manière définitive donc il vaut mieux le laisser en marche et faire une attribution en dhcp fixe pour chaque @mac de machine. Si tu essaies cela, les problèmes continuent-ils ?

Sinon, plutôt qu'un arp -a qui lit le cache, est-ce qu'un arp-scan sur 192.168.1.0/24 découvre tous les équipements connectés ?

Share this post


Link to post
Share on other sites

Bonjour,

Mon firmware est le suivant: NB4-R1.3.8-MAIN (NB4-R1.3.4-RESCUE)

J'ai ajouté cette information dans mon profil

Le serveur dhcp est, je suppose, arrêté sur le netgear ? Celui de la 9box ne peut pas être désactivé de manière définitive donc il vaut mieux le laisser en marche et faire une attribution en dhcp fixe pour chaque @mac de machine. Si tu essaies cela, les problèmes continuent-ils ?Sinon, plutôt qu'un arp -a qui lit le cache, est-ce qu'un arp-scan sur 192.168.1.0/24 découvre tous les équipements connectés ?

Effectivement le DHCP est désactivé sur le netgear et activé sur la NB4.

Au départ, j'avais déclaré 192.168.1.2 -> 192.168.1.200 comme plage DHCP mais PC2 (192.168.1.3) sous linux utilisait une IP fixe (j'avais du désactiver dhcpclient car cet imbécile générait sans raison des "adresses dupliquées" dans le syslog).

Actuellement PC1 et PC2 sont en IP fixe et la plage DHCP de la NB4 a été modifiée en 192.168.1.15 -> 192.168.1.200

En revanche, dans la rubrique DHCP/Adresses statiques ( http://192.168.1.1/2_4 ), j'ai conservé les "alias mac/ip" que j'utilisais avant de passer en IP Fixe.

Voici ce que donne un arpscan dans cette configuration qui fonctionne:

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.1 00:17:33:XXXXX:18 neuf cegetel

192.168.1.2 00:0b:6a:XXXXX:6d Asiarock Incorporation

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc (DUP: 2)

192.168.1.8 00:04:20:XXXXX:bd Slim Devices, Inc.

6 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.040 seconds (125.49 hosts/sec).

5 responded

Je vais rebrancher PC2 sur le netgear et je relancerais un arp-scan quand ca se mettra à gluter...

Merci de vous pencher sur la question, je me sens moins seul ;)

--------------

Je viens de rebrancher PC2 sur le netgear et immédiatement, le arp-scan commence à se comporter étrangement:

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

2 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.033 seconds (125.92 hosts/sec). 1 responded

Et le cache arp prend cette allure ci:

sun:~# arp -an

? (192.168.1.8) at 00:04:20:XXXXX:BD [ether] on eth0

? (192.168.1.1) at <incomplete> on eth0

? (192.168.1.2) at 00:0B:6A:XXXXX:6D [ether] on eth0

sun:~# ping 192.168.1.8

PING 192.168.1.8 (192.168.1.8) 56(84) bytes of data.

64 bytes from 192.168.1.8: icmp_seq=1 ttl=64 time=2.68 ms

64 bytes from 192.168.1.8: icmp_seq=2 ttl=64 time=1.69 ms

--- 192.168.1.8 ping statistics ---

2 packets transmitted, 2 received, 0% packet loss, time 1000ms

rtt min/avg/max/mdev = 1.696/2.188/2.681/0.494 ms

Je crains que si je ne le flush, plus rien ne fonctionne

--------------------

Dernier constat amusant. Avec PC2 branché sur le netgear et le netgear branché sur la prise PC1 de la NB4, un arp-scan sur le linux (PC2) donne ceci:

sun:~# arp-scan -l

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

2 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.048 seconds (125.00 hosts/sec). 1 responded

Si juste après, je déplace le cable qui relie la NB4 et le Netgear en le passant de la prise PC1 de la NB4 à PC3 , le arp-scan donne ceci:

sun:~# arp-scan -l

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.2 00:0b:6a:XXXXX:6d Asiarock Incorporation

192.168.1.1 00:17:33:XXXXX:18 neuf cegetel

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

192.168.1.8 00:04:20:XXXXX:bd Slim Devices, Inc.

5 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.141 seconds (119.57 hosts/sec). 4 responded

N'est-ce pas surprenant?

Edited by LeK

Share this post


Link to post
Share on other sites
En revanche, dans la rubrique DHCP/Adresses statiques ( http://192.168.1.1/2_4 ), j'ai conservé les "alias mac/ip" que j'utilisais avant de passer en IP Fixe.
Ce n'est pas une bonne idée... Au fait, tu confirmes que rien n'est branché sur le port WAN du routeur qui te sert de switch ?

Share this post


Link to post
Share on other sites
Ce n'est pas une bonne idée... Au fait, tu confirmes que rien n'est branché sur le port WAN du routeur qui te sert de switch ?

Je peux essayer de les désactiver mais j'aimerais bien revenir à cette conf, ça me saoulait de les resaisir ou de backup/restaurer ma conf NB4...cela dit je peux m'y résoudre ;) .

Je confirme que rien n'est branché sur le WAN du routeur. Je dois avoir un switch tout bete non wifi qui traine au fond d'un placard mais ça m'ennuie un peu d'aller trafiquer tous les branchements électrique pour aboutir (je le crains) au même résultat.

J'ai du mal à soupçonner le Netgear (qui est pourtant une belle bouse pleine de bugs) puisque c'est arrivé du jour au lendemain sans que je ne touche rien sur le netgear et puisque le redémarrage complet du netgear ne résout rien.

Ce n'est pas une bonne idée... Au fait, tu confirmes que rien n'est branché sur le port WAN du routeur qui te sert de switch ?

Voici la suite des essais (je reprends le scénario du début):

Avec PC2 branché sur le netgear et le netgear branché sur la prise PC1 de la NB4, un arp-scan sur le linux (PC2) donne ceci:

sun:~# arp-scan -l

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

2 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.048 seconds (125.00 hosts/sec). 1 responded

Si juste après, je déplace le cable qui relie la NB4 et le Netgear en le passant de la prise PC1 de la NB4 à PC3 , le arp-scan donne ceci:

sun:~# arp-scan -l

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.2 00:0b:6a:XXXXX:6d Asiarock Incorporation

192.168.1.1 00:17:33:XXXXX:18 neuf cegetel

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

192.168.1.8 00:04:20:XXXXX:bd Slim Devices, Inc.

5 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.141 seconds (119.57 hosts/sec). 4 responded

Et vingt minutes plus tard (sans que je ne change rien à mes cables):

sun:~# arp-scan -l

Interface: eth0, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc

192.168.1.5 00:0f:b5:XXXXX:70 NETGEAR Inc (DUP: 2)

4 packets received by filter, 0 packets dropped by kernel

Ending arp-scan 1.6: 256 hosts scanned in 2.016 seconds (126.98 hosts/sec). 2 responded

Edited by LeK

Share this post


Link to post
Share on other sites

Bon bien je crois que c'est clair, maintenant: il y a problème avec le firmware de la NB4 au moins sur sa partie switch et la gestion des adresses mac par le dhcp fixe n'y semble pas étrangère non plus :o

Share this post


Link to post
Share on other sites

Cela semble bien confirmer mon premier diagnostique. J'ai également fait le test en vidant la table dhcp/@mac/ip sans que cela ne change grand chose.

Le comportement est assez étrange: ce que j'ai le plus de difficulté à comprendre, c'est les packets icmp qui se perdent de temps en temps quand le truc est en train de planter. Une chose semble certaine, la neufbox avale les requetes arp à un moment ou un autre (je ne sais si elle mange les réponses ou les questions, il faudrait que je pousse un peu les recherches).

Je ne me sens pas trop d'appeler la hotline à 1k€ la minute pour leur expliquer que la partie switch du routeur perd des packets arp et icmp. Y'a-t-il une chance que l'info remonte par le biais des 9Corp?

Share this post


Link to post
Share on other sites

C'est la question à 1€ :D sinon en effet il faut ensuite attaquer dans le dur avec wireshark ou ettercap pour commencer à se faire une idée de ce qu'il se passe au niveau trame.

Share this post


Link to post
Share on other sites

J'espère que lundi l'un des quelques 9corp passera dans le coin. La seule chose qui m'étonne c'est que je sois le seul à avoir remonté ce problème.

J'avais sorti ehtereal au début pour constater que mes pings perdus ne généraient aucun trafic louche, ils étaient juste perdus. Pour l'instant, je laisse tomber car de toute façon je ne pourrais rien faire. S'il y a besoin d'autres éléments pour aider à déverminer la boîte, je resortirais l'artillerie lourde.

Share this post


Link to post
Share on other sites

Puisque la piste du bug semble se confirmer, je relance un appel au peuple 9... Vers quel service précis remonter cette anomalie ?

Merci d'avance.

Share this post


Link to post
Share on other sites

je n'ai jamais eu de téléphone fixe et d'aide technique efficace depuis ma souscription à Neuf , Le probleme vient d'eux , ils sont incompétents et ne cherchent qu'à vendre leur produit je vais personnellement résilier et revenir à france telecom meme si je paye un peu plus , j'aurai un produit fiable et une véritable assistance technique , quittez neuf si vous pouvez

Share this post


Link to post
Share on other sites

Je suis toujours bien embêté avec ce problème, je vais tenter d'envoyer un mail au support (si je retrouve le lien qui était bien planqué). Les 9 Corp sont en vacances?

Je ne m'attends pas à ce qu'ils résolvent mon problème ici et en un claquement de doigt, mais un avis, une info m'aiderait à patienter car cela commence à devenir pénible (je ne peux plus utiliser l'accès 802.11a de mon netgear et c'est très crispant :( ).

-----

J'ai bien retrouvé le formulaire mais il est indiqué qu'il ne concerne que les problèmes administratifs. J'ai toujours trouvé cette politique de "support" assez scandaleuse.

M'y trouvant confronté directement c'est vraiment rageant: je rencontre un problème avec le matériel neuf (changé à prix d'or) et *je* dois payer pour signaler les bugs. Sachant qu'avec un problème pareil (si celui-ci se révèle avéré), je dois me préparer à passer une heure avec leur support minimum). C'est à pleurer!

Et oui, je sais, si je ne suis pas content je peux toujours aller voir ailleurs.

SVP, faîtes moi mentir, faîtes mentir les mauvaises langues et réagissez :) .

Edited by LeK

Share this post


Link to post
Share on other sites

Bonjour,

Je constate le même probleme sur mon petit reseau composé de plusieurs switchs. Apres de multiples essais, ils semble que relier la neufbox au reseau via le port PC2 et non le PC1 régle le problème.

Ce problème est apparu clairement après la mise à jour de 1.2.10 en 1.3.8

Merci de me confirmer que ca marche (ou pas) pour vous.

Share this post


Link to post
Share on other sites

Bonjour,

Merci pour cette information. Je viens de refaire les branchements. Pour le moment cela fonctionne (ce qui ne prouve rien puisque le problème survient après un certain temps). Je surveille cela de près et vous tiens au courant ici même.

A suivre...

PS: ma NB4 était efffectivement reliée par le port PC1

Share this post


Link to post
Share on other sites

Plusieurs heures se sont écoulées depuis que j'ai fait la manip', pour l'instant tout va bien.

A en croire l'autre topic sur ce sujet, ce changement de port semble bien résoudre le problème...

MERCI !!!!!!! (content car depuis quinze jours que j'ai écrit le premier post je ne voyais pas de solution ni de réactions et commençait à me décourager)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...